18.07.2013 Views

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

Network Security Platform 7.0 IPS Administration Guide - McAfee

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

9 要对由于此攻击而隔离的所有主机启用修复,请选中“Remediate(修复)”复选框。<br />

10 当您希望启用“<strong>McAfee</strong> NAC Notification(<strong>McAfee</strong> NAC 通知)”时,请根据您的要求执行以下操作之一:<br />

图 3-149 “<strong>McAfee</strong> NAC Notification(<strong>McAfee</strong> NAC 通知)”选项<br />

a 要将攻击详细信息转发给 <strong>McAfee</strong> NAC,请选择“<strong>McAfee</strong> NAC Notification(<strong>McAfee</strong> NAC 通知)”,并在“Quarantine<br />

(隔离)”字段中选择“Disabled(已禁用)”。<br />

b 要通知 <strong>McAfee</strong> NAC 并使用 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 来隔离所有攻击主机(无论是哪种类型),请选择<br />

“<strong>McAfee</strong> NAC Notification(<strong>McAfee</strong> NAC 通知)”字段中选择“Quarantine(隔离)”字段中选择“All Hosts(所有主<br />

机)”。如果需要,请选择“Remediate(修复)”。<br />

c 如果要让 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 只隔离非托管主机,请选择“<strong>McAfee</strong> NAC Notification(<strong>McAfee</strong> NAC 通<br />

知)”,并在“Quarantine(隔离)”字段中选择“<strong>McAfee</strong> NAC Unmanaged Hosts(<strong>McAfee</strong> NAC 非托管主机)”。如<br />

果需要,请选择“Remediate(修复)”。<br />

当 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 将攻击情况通知给 <strong>McAfee</strong> NAC 时,<strong>McAfee</strong> NAC 可以根据其配置来隔离攻击主<br />

机,而与 <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> 采取的响应操作无关。<br />

无 NAC 许可证的 Sensor(例如,仅 <strong>IPS</strong> 的 Sensor)无法为非托管的主机执行 <strong>IPS</strong> 隔离。这是因为没有 NAC 许<br />

可证,Sensor 将无法与 <strong>McAfee</strong> NAC 建立信任关系,因此无法知道该主机是否为非托管主机。<br />

请注意,根据 <strong>IPS</strong> 策略,即使您可以在一次攻击中为非托管主机启用 <strong>IPS</strong> 隔离,无 NAC 许可证的 Sensor 也无<br />

法为非托管主机执行 <strong>IPS</strong> 隔离。<br />

11 单击“OK(确定)”以保存策略级别的 <strong>IPS</strong> 隔离配置。<br />

12 选择“Configure Attack Detail(配置攻击详细信息)”窗口中的“Done(完成)”。<br />

如何管理 <strong>IPS</strong> 设置<br />

<strong>IPS</strong> 隔离设置 3<br />

<strong>McAfee</strong> ® <strong>Network</strong> <strong>Security</strong> <strong>Platform</strong> <strong>7.0</strong> <strong>IPS</strong> 管理手册 191

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!